Website-Wartung ist ein wiederkehrender Betriebsprozess. Dazu gehören nicht nur Software-Updates, sondern auch klare Zuständigkeiten, eine realistische Wiederherstellungsstrategie und Tests der Funktionen, über die Kunden das Unternehmen erreichen.
Der passende Umfang hängt vom tatsächlichen Risiko ab: Eine selten geänderte Informationsseite braucht einen anderen Plan als eine WordPress-Website mit Kontaktformular, ein Buchungssystem oder ein Shop mit laufenden Bestellungen. Wartung kann Risiken reduzieren, Fehler früher sichtbar machen und die Wiederherstellung vorbereiten. Absolute Sicherheit oder störungsfreien Betrieb kann sie nicht garantieren.
Dieser Leitfaden hilft Ihnen, einen eigenen Wartungsplan aufzubauen, Verantwortlichkeiten zu trennen und Angebote von Dienstleistern anhand konkreter Leistungen zu vergleichen.
Der Wartungsplan in 60 Sekunden
Bevor einzelne Tools oder Intervalle festgelegt werden, sollte das Unternehmen sechs Entscheidungen dokumentieren. Fehlt eine davon, bleiben selbst regelmäßig ausgeführte Aufgaben schwer überprüfbar.
| Punkt | Leitfrage | Erwartetes Ergebnis |
|---|---|---|
| Verantwortung | Wer entscheidet über Updates, Störungen und externe Hilfe? | Eine benannte Person und eine Vertretung |
| Bestand | Welche Systeme, Erweiterungen, Zugänge und Anbieter gehören zur Website? | Eine aktuelle, geschützte Bestandsliste |
| Kundenweg | Welche Funktion darf nicht unbemerkt ausfallen? | Ein definierter Testweg, etwa Formular, Buchung oder Bestellung |
| Updates | Woher kommen Hinweise und wie werden Änderungen geprüft? | Ein Ablauf von Bewertung bis Funktionskontrolle |
| Wiederherstellung | Wie viel Datenverlust und Ausfall wären noch vertretbar? | Passende Sicherungen und ein dokumentierter Wiederanlauf |
| Störung | Wer wird wann informiert und wer darf handeln? | Kontakte, Eskalationsweg und verfügbare Zugänge |
Diese sechs Punkte bilden den Rahmen. Erst danach lässt sich sinnvoll entscheiden, welche Aufgaben automatisiert werden, welche nach einer Änderung anfallen und welche in einem festen Wartungsfenster geprüft werden.
Was zur Website-Wartung gehört – und wer verantwortlich ist
Der Begriff „Wartung“ wird unterschiedlich verwendet. Manche Verträge umfassen nur CMS-Updates, andere zusätzlich Sicherungen, Funktionstests oder kleine Änderungen. Deshalb sollte jede Aufgabe einzeln einem Verantwortlichen zugeordnet werden. Auch ein externer Dienstleister übernimmt nur, was tatsächlich vereinbart wurde.
| Bereich | Typische Verantwortung | Vorab klären |
|---|---|---|
| Unternehmens- und Leistungsinformationen | Unternehmen oder Redaktion | Wer meldet Änderungen an Preisen, Ansprechpartnern, Öffnungszeiten oder Leistungen? |
| Rechtstexte und Einwilligungen | Unternehmen, bei Bedarf mit rechtlicher Beratung | Technische Umsetzung und rechtliche Prüfung sind verschiedene Aufgaben. |
| CMS, Theme, Erweiterungen und eigener Code | Interne Technik oder ausdrücklich beauftragter Dienstleister | Welche Komponenten sind eingeschlossen und wer bewertet Sicherheitsmeldungen? |
| Hosting, Laufzeitumgebung, Domain und TLS-Zertifikat | Hoster, Administrator oder Dienstleister gemäß Vertrag | Wer reagiert auf auslaufende Versionen, Zertifikate oder Ressourcenprobleme? |
| Sicherungen und Wiederherstellung | Explizit benannte Stelle | Erstellung, Speicherort, Aufbewahrung, Fehleralarm und Wiederherstellung getrennt festlegen. |
| Formular, Buchung, Shop und Schnittstellen | Fachverantwortliche und technische Betreuung gemeinsam | Welcher vollständige Kundenweg wird womit und wie oft getestet? |
| Störungen und Sicherheitsvorfälle | Unternehmensleitung und zuständige Fachleute | Entscheidungsbefugnis, Erreichbarkeit, Beweissicherung und externe Kontakte festhalten. |
Zugänge sollten dem Unternehmen nicht nur bekannt, sondern auch kontrolliert zugänglich sein. Persönliche Konten sind gemeinsam genutzten Admin-Zugängen vorzuziehen. Rechte sollten auf die jeweilige Aufgabe begrenzt und nicht mehr benötigte Konten entfernt werden.
Wie oft warten? Risiko und Auslöser statt Pauschalregel
Für Website-Wartung gibt es keinen einzigen sicheren Rhythmus. Zwei Fragen sind wichtiger als eine pauschale Monatsangabe:
- Wie viel neue Information dürfte verloren gehen? Bei einer statischen Seite sind seit der letzten Änderung vielleicht keine neuen Website-Daten entstanden. Bei einem Shop können laufend Bestellungen hinzukommen.
- Wie lange dürfte die zentrale Funktion ausfallen? Eine selten besuchte Informationsseite und ein täglich genutztes Kundenportal haben unterschiedliche Anforderungen.
| Profil | Kritischer Kundenweg | Sinnvolle Logik |
|---|---|---|
| Statische Unternehmensseite mit seltenen Änderungen | Kontaktinformationen, Links oder Formular | Nach jeder Änderung prüfen; zusätzlich feste Termine für Inhalte, Domain, Zertifikat und Kontaktweg planen. |
| WordPress-Unternehmenswebsite | Formular, Download oder Terminwunsch | Hinweise zu Updates laufend erhalten, sicherheitsrelevante Meldungen zeitnah bewerten und Routineprüfungen fest einplanen. |
| Buchungs-, Mitglieder- oder Portalbereich | Anmeldung, Zugriff, Buchung oder Datenübertragung | Automatische Signale und engere Funktionstests an der Bedeutung und Nutzung des Prozesses ausrichten. |
| WooCommerce-Shop | Warenkorb, Checkout, Zahlung, Bestellung und E-Mail | Änderungen kontrolliert testen, Transaktionsdaten bei Sicherung und Wiederherstellung besonders berücksichtigen. |
Ein fester monatlicher Termin kann für eine einfache, wenig veränderte WordPress-Seite ein organisatorischer Ausgangspunkt sein. Er ist aber keine Frist für Sicherheitslücken: Eine relevante kritische Meldung kann früheres Handeln erfordern. Umgekehrt muss eine statische Seite nicht wöchentlich „aktualisiert“ werden, wenn keine aktualisierbare Anwendung vorhanden ist. Sie braucht dennoch klare Zuständigkeiten für Inhalte, Hosting, Domain, Zertifikat und Wiederherstellung.
Ein auslöserbasierter Wartungskalender
| Auslöser | Prüfung | Nachweis |
|---|---|---|
| Sicherheitsmeldung oder verfügbare Aktualisierung | Betroffenheit, Schwere, Exponierung, Kompatibilität und Dringlichkeit bewerten | Entscheidung, Zeitpunkt und Ergebnis dokumentieren |
| Änderung an Code, Inhalt, Konfiguration oder Anbieter | Betroffene Seite und vollständigen kritischen Kundenweg testen | Änderung und Prüfergebnis festhalten |
| Automatischer Fehlerhinweis | Ursache und geschäftliche Auswirkung einordnen; zuständige Stelle informieren | Alarm, Bearbeitung und Abschluss nachvollziehbar ablegen |
| Festes Routinefenster | Offene Updates, unterstützte Versionen, Benutzer, Speicherplatz, Fehlerprotokolle und wichtige Funktionen prüfen | Kurzes Wartungsprotokoll |
| Geplante Wiederherstellungsprobe | Ausgewählte Sicherung in geeigneter Umgebung lesbar und nutzbar wiederherstellen | Quelle, Dauer, Ergebnis und offene Punkte notieren |
| Neue Leistung, neue Integration oder geänderte Datenverarbeitung | Inhalte, technische Einbindung und notwendige fachliche oder rechtliche Prüfungen neu zuordnen | Freigabe durch die jeweils verantwortliche Stelle |
Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt Unternehmen unter anderem, eingesetzte Systeme zu überblicken, bereitgestellte Sicherheitsupdates möglichst schnell einzuspielen, Sicherungen zu testen und Zuständigkeiten für Vorfälle vorzubereiten. Der konkrete Wartungsplan muss diese Grundsätze auf die eigene Website übertragen.
Updates kontrolliert durchführen
Aktuelle, weiterhin unterstützte Software ist ein wichtiger Teil der Risikoreduktion. WordPress empfiehlt, Core, Plugins und Themes aktuell zu halten und nur Erweiterungen aus vertrauenswürdigen Quellen einzusetzen. Trotzdem sollte ein Update nicht als einzelner Klick verstanden werden, wenn eine geschäftlich wichtige Funktion davon abhängt.
- Bestand prüfen: Welche Versionen, Erweiterungen und individuellen Anpassungen sind tatsächlich betroffen?
- Meldung bewerten: Handelt es sich um eine Sicherheitskorrektur, Fehlerbehebung, Funktionsänderung oder neue Hauptversion?
- Abhängigkeiten klären: Sind Theme, Plugins, PHP-Version und angeschlossene Dienste kompatibel?
- Wiederherstellungspunkt bestätigen: Ist eine geeignete, zugängliche Sicherung vorhanden und ist klar, was eine Rücksetzung verändern würde?
- Testtiefe festlegen: Bei hohem Geschäftsrisiko kann eine getrennte Testumgebung sinnvoll sein; bei kleineren Änderungen genügt möglicherweise ein klarer Prüf- und Rücksetzungsplan.
- Änderung durchführen: Verantwortliche Person, Zeitpunkt und geänderte Komponenten dokumentieren.
- Funktionen prüfen: Sichtbare Seiten und den vollständigen kritischen Kundenweg testen.
- Ergebnis behandeln: Bei Fehlern kontrolliert korrigieren oder zurückgehen, statt wahllos weitere Komponenten zu verändern.
Automatische Updates können die Zeit bis zur Installation einer Korrektur verkürzen. Sie sind weder immer ausreichend noch grundsätzlich falsch. Entscheidend ist, für welche Komponenten sie aktiviert werden, welche Fehlersignale verfügbar sind und wie nach einer Änderung geprüft oder wiederhergestellt werden kann.
Backups auf Wiederherstellung ausrichten
Eine erfolgreich gemeldete Sicherung ist noch kein vollständiger Wiederherstellungsplan. Zuerst muss feststehen, welche Bestandteile benötigt werden. Bei einer dynamischen Website können dazu Datenbank, Uploads, Anwendungsdateien und notwendige Konfiguration gehören. Bei einer statischen Website können versionierter Quellstand, geschützte Medien und reproduzierbare Bereitstellung wichtiger sein als tägliche Serverkopien.
- Sicherungsumfang passend zum System dokumentieren
- mehrere Generationen vorhalten, damit ein spät entdeckter Fehler nicht alle brauchbaren Stände verdrängt
- Kopien nicht ausschließlich im selben System wie die laufende Website aufbewahren
- Zugriff und Verschlüsselung passend zur Schutzwürdigkeit der Daten regeln
- fehlgeschlagene Sicherungsläufe erkennbar machen
- Wiederherstellung mit einem geeigneten Stand regelmäßig praktisch prüfen
- Verantwortliche, Zugänge und Reihenfolge für den Wiederanlauf dokumentieren
Die Backup-Häufigkeit sollte sich daran orientieren, wie viel seit der letzten Sicherung entstandene Information verloren gehen dürfte. Auch die Aufbewahrungsdauer hängt davon ab, wie schnell ein Fehler oder eine unerwünschte Veränderung voraussichtlich erkannt wird. Die offiziellen WordPress-Hinweise empfehlen regelmäßige Sicherungen von Dateien und Datenbank, mehrere aktuelle Stände an verschiedenen Orten und eine überprüfbare Wiederherstellung.
Besonderheit bei Shops: WooCommerce speichert Bestellinformationen in der Datenbank. Wird ein älterer kompletter Datenbankstand zurückgespielt, können später eingegangene Bestellungen, Statusänderungen oder Kundendaten fehlen. Vor einer Rücksetzung muss deshalb geklärt werden, welche Daten seit dem Sicherungszeitpunkt entstanden sind und wie sie erhalten oder abgeglichen werden. Ein Shop benötigt mehr als den pauschalen Plan „Backup einspielen“.
Den Kundenweg testen – nicht nur die Startseite
Eine erreichbare Startseite beweist nicht, dass ein geschäftlicher Prozess funktioniert. Wartung sollte deshalb mindestens einen vollständigen Testweg definieren. Dieser beginnt aus Sicht eines Besuchers und endet dort, wo das Unternehmen die Anfrage, Buchung oder Bestellung tatsächlich verarbeitet.
| Website-Typ | Testweg | Sichere Durchführung |
|---|---|---|
| Unternehmenswebsite | Leistungsseite → Formular → Bestätigung → Eingang im vorgesehenen Postfach oder System | Eindeutig markierte Testdaten nutzen und anschließend entfernen |
| Termin- oder Buchungsseite | Verfügbarkeit → Eingabe → Bestätigung → Benachrichtigung oder Kalendereintrag | Testmodus verwenden oder einen kontrollierten Testtermin wieder stornieren |
| WooCommerce-Shop | Produkt → Variante → Warenkorb → Versand → Checkout → Zahlungsanbindung → Bestellstatus und E-Mail | Wenn verfügbar Sandbox- oder Testmodus verwenden; keine unkontrollierte echte Zahlung auslösen |
| Informations- oder Downloadseite | Navigation → wichtigste Inhalte → interne Links → Datei oder Zielseite | Mobil und mit einer üblichen Desktop-Breite prüfen |
Nach Updates oder Konfigurationsänderungen sollte mindestens der betroffene Weg erneut geprüft werden. Zusätzlich kann ein fester Rhythmus sinnvoll sein, weil auch externe Dienste, Mailzustellung, Zertifikate oder Zugangsdaten unabhängig vom letzten Website-Update ausfallen können.
Sicherheit als mehrschichtige Aufgabe verstehen
Wartung ist ein Teil der Website-Sicherheit, aber kein vollständiges Sicherheitskonzept. Maßnahmen sollten mehrere Ebenen abdecken, damit nicht eine einzelne Erweiterung oder ein einzelnes Passwort die gesamte Absicherung tragen muss.
- unterstützte Software und relevante Sicherheitskorrekturen
- einzigartige Zugangsdaten und Mehrfaktor-Authentisierung, wo sie angeboten wird
- möglichst geringe Rechte und die Entfernung nicht mehr benötigter Konten
- vertrauenswürdige, aktiv gepflegte Erweiterungen und die Entfernung unnötiger Komponenten
- HTTPS für die verschlüsselte Übertragung zwischen Browser und Website
- geschützte, getrennte und wiederherstellbare Sicherungen
- geeignete Protokolle und Hinweise auf ungewöhnliche Änderungen oder Fehler
- vorbereitete Kontakte und Entscheidungswege für Störungen
HTTPS schützt die Übertragung, macht aber eine veraltete Anwendung nicht automatisch sicher. Ebenso ersetzt ein Sicherheitsplugin weder Updates noch Rechteverwaltung, Hosting-Schutz oder einen Wiederherstellungsplan. Die WordPress-Dokumentation beschreibt Absicherung ausdrücklich als Kombination aus Zugangsbeschränkung, Schadensbegrenzung sowie Vorbereitung und Wissen.
Selbst warten oder beauftragen: Entscheidung, Vertrag und Kosten
Wann interne Wartung funktionieren kann
Eine interne Lösung kann passen, wenn eine benannte Person regelmäßig Zeit erhält, Herstellerhinweise versteht, Änderungen kontrolliert durchführen kann, den Kundenweg prüft und eine Wiederherstellung nicht erst im Störungsfall kennenlernen muss. Inhalte können intern gepflegt werden, während einzelne technische Aufgaben trotzdem extern vergeben sind. Entscheidend ist nicht „alles selbst“ oder „alles extern“, sondern eine lückenlose Zuordnung.
Was in einer externen Vereinbarung stehen sollte
- genaue Website, Umgebung und Komponenten im Leistungsumfang
- eingeschlossene und ausgeschlossene Update-Arten
- Umgang mit dringenden Sicherheitsmeldungen und regulären Wartungsfenstern
- Verantwortung für Sicherung, Speicherort, Aufbewahrung, Fehlerkontrolle und Wiederherstellung
- konkret getestete Seiten, Formulare, Buchungs- oder Shop-Funktionen
- Unterschied zwischen automatischer Erreichbarkeitsprüfung und echtem Funktionstest
- Reaktionszeit, Bearbeitungszeit und Wiederherstellungsziel – falls solche Werte vereinbart werden
- Umgang mit Fehlern, kompromittierten Systemen und Arbeiten außerhalb des Regelumfangs
- Dokumentation ausgeführter Änderungen
- Eigentum, sichere Übergabe und Entzug von Zugängen beim Vertragsende
- Umgang mit nicht mehr unterstützten Komponenten oder notwendiger Weiterentwicklung
- Mitwirkungspflichten des Unternehmens, etwa bei Freigaben und fachlichen Tests
Begriffe wie „Security-Check“, „Monitoring“ oder „Backup“ sollten nicht allein stehen. Ein Angebot wird erst vergleichbar, wenn beschrieben ist, was geprüft wird, wie Fehler gemeldet werden und wer im Problemfall welche Handlung übernimmt.
Welche Faktoren den Preis beeinflussen
Eine pauschale Marktspanne hilft wenig, weil sehr unterschiedliche Leistungen als Wartung verkauft werden. Für den Aufwand sind vor allem diese Faktoren relevant:
- Anzahl, Herkunft und Wartbarkeit von CMS, Theme und Erweiterungen
- individueller Code und externe Schnittstellen
- Formulare, Buchungen, Mitgliederbereiche oder Shop-Funktionen
- erforderliche Testtiefe vor und nach Änderungen
- Änderungsvolumen und gewünschte Wiederherstellbarkeit
- Umfang automatischer Hinweise und manueller Kontrollen
- vereinbarte Erreichbarkeit und Reaktionszeiten
- technischer Ausgangszustand und vorhandene Dokumentation
Routinewartung, neue Funktionen, Inhaltsarbeit, rechtliche Prüfung, Notfallreparatur und Bereinigung eines kompromittierten Systems sind verschiedene Leistungen. Ein nachvollziehbares Angebot grenzt sie voneinander ab, statt nur eine monatliche Zahl zu nennen.
Wann Wartung nicht mehr die richtige Maßnahme ist
Wartung erhält ein grundsätzlich tragfähiges System. Sie löst keine strukturellen Probleme, wenn die technische Basis nicht mehr unterstützt wird oder die Website ihre geschäftliche Aufgabe unabhängig von Updates nicht erfüllt.
| Beobachtung | Nächster sinnvoller Schritt |
|---|---|
| System ist unterstützt, Zugänge und Sicherungen sind vorhanden, Fehler sind eingrenzbar | Wartungsplan aufsetzen und Rückstände kontrolliert bearbeiten |
| Unklare Abhängigkeiten, wiederkehrende Konflikte oder nicht überprüfbare Wiederherstellung | Technische Bestandsaufnahme vor einem laufenden Vertrag |
| CMS, Theme oder zentrale Erweiterungen sind dauerhaft nicht mehr unterstützt | Migration oder Neuaufbau vergleichen |
| Navigation, Inhalte, mobile Nutzung oder Anfrageweg passen grundsätzlich nicht mehr | Technik und Website-Konzept gemeinsam als Relaunch prüfen |
| Quellstand, administrative Zugänge oder verlässliche Datenbasis fehlen | Erst Eigentum, Zugriff und Wiederherstellbarkeit klären; danach über Reparatur oder Ersatz entscheiden |
Wenn konkrete Schwachstellen, unklare Berechtigungen oder sensible Geschäftsprozesse untersucht werden sollen, braucht es statt Routinewartung eine klar abgegrenzte IT-Sicherheitsprüfung mit schriftlich freigegebenem Umfang. Wartung und Sicherheitsprüfung haben unterschiedliche Ziele und sollten nicht als dieselbe Leistung behandelt werden.
Für die konzeptionelle Entscheidung hilft die Website-Relaunch-Checkliste. Wenn die Systemwahl selbst offen ist, zeigt der Vergleich WordPress oder individuelle Website, welche Folgen unterschiedliche technische Grundlagen für Pflege und Weiterentwicklung haben.
In sieben Tagen zu einem ersten Wartungsplan
Für diese Bestandsaufnahme müssen Sie keine unkontrollierten Änderungen am Live-System vornehmen. Ziel der ersten Woche ist Klarheit, nicht möglichst viele Update-Klicks.
| Tag | Aufgabe | Ergebnis |
|---|---|---|
| 1 | Verantwortliche Person, Vertretung und wichtigsten Kundenweg benennen | Eine Seite mit Namen, Kontakten und Priorität |
| 2 | CMS, Theme, Erweiterungen, Hosting, Domain, Formulare und Schnittstellen inventarisieren | Aktuelle Systemliste ohne Passwörter im Wartungsprotokoll |
| 3 | Unterstützungs- und Update-Status erfassen, aber noch keine unbewertete Sammelaktualisierung auslösen | Priorisierte offene Punkte |
| 4 | Vorhandene Sicherungen, Speicherorte, Zugriff und letzte erfolgreiche Wiederherstellung klären | Bekannte Lücken und zuständige Stelle |
| 5 | Kritischen Kundenweg mit eindeutig markierten Testdaten vollständig durchlaufen | Dokumentiertes Ergebnis vom Browser bis zum internen Ziel |
| 6 | Auslöser, Routinefenster und Eskalationsweg festlegen | Erster Wartungskalender |
| 7 | Offene Maßnahmen nach Risiko ordnen und nächste Prüfung terminieren | Freigegebene Aufgabenliste mit Verantwortlichen |
Kurzes Wartungsprotokoll
| Datum | Auslöser oder Änderung | Sicherung geprüft | Funktionen getestet | Ergebnis | Verantwortlich |
|---|---|---|---|---|---|
| JJJJ-MM-TT | z. B. Sicherheitsupdate | Stand und Speicherort | z. B. Kontaktformular | erfolgreich oder offener Punkt | Name oder Rolle |
Häufige Fragen zur Website-Wartung
Was gehört zu einer Website-Wartung?
Der konkrete Umfang hängt vom System ab. Typische Bausteine sind die Bewertung und Installation von Updates, eine Wiederherstellungsstrategie, Tests kritischer Funktionen, Verwaltung von Zugängen, Kontrolle technischer Abhängigkeiten und ein dokumentierter Umgang mit Störungen. Inhalte, rechtliche Prüfung, Weiterentwicklung und Notfallarbeiten sind nur enthalten, wenn sie ausdrücklich zugeordnet wurden.
Wie oft sollte eine Website gewartet werden?
Sicherheitsmeldungen und Änderungen erzeugen eigene Prüftermine; sie sollten nicht bis zum nächsten pauschalen Monatsdatum liegen bleiben. Ergänzend braucht es ein festes Routinefenster. Ein monatlicher Termin kann für eine einfache WordPress-Seite ein Ausgangspunkt sein, während transaktionsreiche oder besonders wichtige Systeme engere Kontrollen benötigen. Die Frequenz richtet sich nach Änderungsrate, kritischer Funktion sowie tolerierbarem Datenverlust und Ausfall.
Reichen automatische Updates aus?
Nein, als vollständiger Wartungsplan reichen sie nicht aus. Automatische Updates können Korrekturen schneller einspielen, prüfen aber nicht automatisch jeden individuellen Kundenweg und lösen keine unklare Wiederherstellung. Welche Komponenten automatisch aktualisiert werden, sollte nach Risiko, Kompatibilität, verfügbaren Fehlersignalen und Rücksetzungsplan entschieden werden.
Reicht das Backup des Hosting-Anbieters?
Das lässt sich nur anhand der konkreten Leistung beantworten. Zu prüfen sind Umfang, Häufigkeit, Aufbewahrung, Trennung vom Produktivsystem, Zugriff, Fehlerbenachrichtigung und Wiederherstellungsprozess. Entscheidend ist, ob die benötigten Daten innerhalb des akzeptablen Zeitraums tatsächlich nutzbar zurückgebracht werden können.
Braucht eine statische Website Wartung?
Ja, aber anders als ein CMS. Es gibt möglicherweise keine Plugins oder Datenbank, die regelmäßig aktualisiert werden müssen. Trotzdem brauchen Quellstand und Medien eine Wiederherstellungsstrategie; außerdem müssen Hosting, Domain, TLS-Zertifikat, Inhalte, Links, Formulare und eingebundene Dienste verantwortlich betreut werden.
Macht regelmäßige Wartung eine Website sicher?
Nein. Wartung kann bekannte Risiken verringern, Fehlentwicklungen früher sichtbar machen und die Reaktion vorbereiten. Sicherheit hängt zusätzlich von Architektur, Hosting, Zugriffsschutz, eingesetztem Code, Konfiguration, organisatorischen Abläufen und aktuellen Bedrohungen ab. Eine seriöse Leistungsbeschreibung verspricht deshalb keine absolute Sicherheit.
Primärquellen zur Vertiefung
- BSI: 10 Tipps zur Cyber-Sicherheit für Unternehmen
- WordPress: Security im Advanced Administration Handbook
- WordPress: Hardening WordPress
- WordPress: Backups und Wiederherstellung
- WooCommerce: offizielle Security Best Practices
- WooCommerce: Speicherung von Bestellinformationen
Wartungsbedarf beschreiben
Wenn Sie eine bestehende WordPress-Website betreiben, können Sie TecSchmiede das System, die wichtigsten Funktionen und den aktuellen Wartungsstand schildern. Diese Angaben ermöglichen eine erste Prüfung, ob das Vorhaben grundsätzlich zu TecSchmiede passt und welche Punkte vor einem möglichen Angebot geklärt werden müssten. Eine Anfrage ist keine Zusage für die Übernahme oder einen bestimmten Leistungsumfang.
Wartungsbedarf beschreiben oder zunächst die Seite zur WordPress-Wartung in Berlin ansehen.